Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Wirus na serwerze
Forum PHP.pl > Inne > Hydepark
aleo
Witam

Nie wiem czy mam jakiegoś wira na serwerze ale co godzinkę dostaję ok 8 tys takich wiadomości
Cytat
Subject: Undelivered Mail Returned to SenderFrom: xxx (Mail Delivery System)Date: Thu, 2 Apr 2009 03:29:01 +0200 (CEST)To: xxxxx
This is the mail system at host shark.xxx

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

The mail system

<mr014a1971@blueyonder.co.uk>: host mailin.blueyonder.co.uk[195.188.53.99]
said: 550 Administrative prohibition - unable to validate recipient (in
reply to RCPT TO command)


Reporting-MTA: dns; shark.xxx
X-Postfix-Queue-ID: 60434705A54B
X-Postfix-Sender: rfc822; xxx
Arrival-Date: Thu, 2 Apr 2009 03:29:01 +0200 (CEST)

Final-Recipient: rfc822; mr014a1971@blueyonder.co.uk
Action: failed
Status: 5.0.0
Remote-MTA: dns; mailin.blueyonder.co.uk
Diagnostic-Code: smtp; 550 Administrative prohibition - unable to validate
recipient


Subject: Secure Your SavingsFrom: Abbey National Bank <helpdesk@abbey.com>Date: Thu, 2 Apr 2009 03:29:01 +0200 (CEST)To: mr014a1971@blueyonder.co.uk
<img> Account Status Notification

Dear Customer,

Your access to our Abbey Internet Banking has been temporarily disabled due to multiple login errors. Protecting the privacy of your internet banking access and of the Abbey banking network is our primary concern. Therefore, as a preventive measure, we have temporarily limited access to sensitive Abbey Internet Banking features.

please follow the link below and we will verify and restore your Internet banking access immediately.

my account activity

S imple steps to help you bank safely

W e are committed to protecting you when you bank with us. Our banking services are designed with your security in mind.
To learn more about our services and how you can better protect yourself, select any of the topics below:

Regards
Online Security Team
Abbey National plc.

© 2008 All Rights Reserved.
Jak to zwalczy ć ?
kajzur
Ja sądze że to jest spam, uważaj na stronę, która jest rozsyłana przez te widomości, wszedłem w nią, i Opera mi mówi że:

Strona, którą próbujesz otworzyć, znajduje się na czarnej liście nieuczciwych witryn. Prawdopodobnie zostanie podjęta próba zdobycia twoich poufnych danych lub informacji finansowych. Opera Software stanowczo odradza otwieranie tej strony.

PS. Zawsze możesz miec wira, który właśnie rozsyła ten spam.. Trudno mi powiedzieć.
aleo
to jest bardzo popularny przykład phishingu winksmiley.jpg

Kurczę tylko mój serwer to rozsyła :/

A jak mogę sprawdzić czy mam wira zassać 10 gb na dysk i przeskanować ?

Z tego co widzę to właśnie przez mój serwer rozsyłany jest spam ;(

edit
---------------

kurczę mam linuxa więc sobie nie przeskanuję ;(


edit 2
----------------
Czy istnieje możliwość, że serwer jest czysty a spam rozsyła się poprzez relaying ?
kajzur
Zależy jak masz zabezpieczony serwer pocztowy, oczywiście mówimy o serwerze www, prawda?
aleo
tak mówimy o serwerze www (wirtualnym) .
Kildyt
Cytat(aleo @ 2.04.2009, 16:45:14 ) *
kurczę mam linuxa więc sobie nie przeskanuję ;(

To nie ma antywirusów na linuksa? Dziwne. smile.gif Chyba google nie spytałeś.
.radex
Cytat(Kildyt @ 2.04.2009, 17:25:53 ) *
To nie ma antywirusów na linuksa? Dziwne. smile.gif Chyba google nie spytałeś.


Są (ClamAV przykładowo), ale po co?
l0ud
Wg mnie to nie wirus, a otwarty na zewnątrz serwer SMTP, którym ktoś sobie rozsyła wiadomości.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.